다양한 기술 및 관리 조치를 통해 네트워크 시스템을 정상적으로 작동시켜 네트워크 데이터의 가용성, 무결성 및 기밀성을 보장하는 것을 의미합니다. 네트워크 보안의 구체적인 의미는' 각도' 에 따라 달라질 수 있다. 예를 들어, 사용자의 관점에서 (개인, 기업 등). ) 개인 정보 보호 또는 상업적 이익과 관련된 정보를 네트워크를 통해 전송할 때 기밀성, 무결성 및 진실성에 의해 보호되기를 원합니다. 기업의 관점에서 가장 중요한 것은 내부 정보의 보안 암호화 및 보호입니다.
네트워크 보안법의 법적 근거
첫째, 네트워크 제품 및 서비스 보안 보장에 관하여
네트워크 보안을 유지하려면 먼저 네트워크 제품과 서비스의 안전을 보장해야 한다. 초안은 주로 다음과 같은 규정을 제시합니다. 첫째, 네트워크 제품 및 서비스 제공자의 보안 의무를 명확히 하는 것입니다. 여기에는 악성 절차가 없고, 사용자에게 보안 결함, 취약성 등의 위험을 적시에 알리고, 보안 유지 관리 서비스를 지속적으로 제공하는 것 (초안 18 조) 이 포함됩니다. 둘째, 실전 경험을 총결하고, 네트워크 핵심 장비 및 네트워크 보안 전용 제품의 안전 인증 및 안전 검사 제도를 법률로 올려 필요한 규범 (초안 19 조) 을 만들었다. 셋째, 핵심 정보 인프라 운영자가 네트워크 제품 및 서비스를 구입하는 안전심사제도를 세우고, 핵심 정보 인프라 운영자가 네트워크 제품 또는 서비스를 구매하도록 규정하고, 국가 안보에 영향을 미칠 수 있으며, 국가 네트워크 신부 (National Network Institute) 를 통해 국무원 관련 부처와 함께 조직한 안전심사 (초안 30 조) 를 통과해야 한다.
둘째, 네트워크 운영 보안 확보에 관하여
네트워크 운영 보안을 보장하려면 네트워크 운영자의 첫 번째 책임자의 책임을 이행해야 합니다. 이에 따라 초안은 현행 사이버 보안 등급 보호 제도를 법률로 끌어올려 사이버 운영자에게 사이버 보안 등급 보호 제도의 요구 사항에 따라 적절한 관리 조치와 기술 예방 조치를 취해 해당 네트워크 보안 의무를 이행할 것을 요구하고 있다. (초안 17 조)
주요 정보 인프라의 안전을 확보하고 국가 안보, 경제 안보, 국민 생활을 보호하기 위해 초안은 주요 정보 인프라의 운영 안전을 규정하며 중점 보호를 실시한다. 범위에는 기본 정보 네트워크, 주요 산업 및 분야의 중요한 정보 시스템, 군사 네트워크, 중요한 정부 네트워크, 사용자 수가 많은 비즈니스 네트워크가 포함됩니다. 주요 정보 인프라 보안 조치 개발, 보안 담당 부서, 운영자의 보안 의무, 관련 부서의 감독 및 지원을 규정하고 있습니다. (초안 25 ~ 29, 32, 33 조)
셋째, 네트워크 데이터 보안 보장에 관하여
클라우드 컴퓨팅, 빅 데이터 등의 기술이 발전하고 적용됨에 따라 네트워크 데이터 보안은 국가 안보와 경제 안보를 유지하고 시민의 합법적 권익을 보호하며 데이터 활용을 촉진하는 데 매우 중요합니다. 이를 위해 초안은 네트워크 운영자에게 데이터 분류, 중요한 데이터 백업, 암호화 등의 조치를 취해 네트워크 데이터의 도난, 변조 (초안 17 조) 를 방지하도록 규정하고 있습니다. 둘째, 시민의 개인 정보 보호를 강화하여 시민의 개인 정보 데이터가 불법적으로 획득, 유출 또는 불법적으로 사용되는 것을 방지한다 (초안 제 34 조 ~ 제 39 조). 셋째, 중요한 정보 인프라가 필요한 운영자는 중국에 시민 개인 정보 등 중요한 데이터를 저장합니다. 해외 저장 또는 제공이 필요한 경우 규정에 따라 안전평가를 수행해야 합니다 (초안 31 조).
넷째, 네트워크 정보 보안 보호에 관하여
20 12 전국인민대표대회 상무위원회' 네트워크 정보 보호 강화에 관한 결정' 은 네트워크 정보 전파 활동을 규범화하는 원칙을 규정하고 있다. 초안은' 결정' 이 확립한 인터넷 정보 보호 강화 원칙을 고수하고 관련 관리 제도를 더욱 보완했다. 첫째, "결정" 에 규정된 네트워크 ID 관리 제도, 즉 네트워크 실명 등록 제도를 수립하여 네트워크 정보의 추적 가능성을 확보한다 (초안 제 20 조). 둘째, 인터넷 운영자가 위법정보에 대한 처리 의무를 명확히 하고, 인터넷 운영자가 법률, 행정법규가 발표, 전파를 금지하는 정보를 발견하면 즉시 전파를 중단하고, 제거 등의 조치를 취하고, 정보 확산을 방지하고, 관련 기록을 보존하고, 관련 주관부에 보고해야 한다고 규정하고 있다 (초안 40 조). 셋째, 전자 정보 전송 규정, 응용 프로그램 소프트웨어 제공은 법률, 행정법규가 발표 또는 전송을 금지하는 정보 (초안 제 41 조) 를 포함해서는 안 된다. 넷째, 국가 안보를 보호하고 범죄를 수사하기 위해 수사기관은 법에 따라 인터넷 운영자에게 필요한 지원과 지원을 요구할 수 있도록 규정하고 있다 (초안 23 조). 다섯째, 관련 기관에 위법 정보를 처분하고 위법 정보 전파를 차단할 수 있는 권한을 부여한다 (초안 43 조).